CVE-2010-3187
IBM AIX 5.3 और इससे पहले के संस्करणों में ftpd में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे NLST कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 30 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM AIX 5.3 और इससे पहले के संस्करणों में ftpd में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे NLST कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- AIX5l with FTP-Server - Hash Disclosureएक्सप्लॉइट
kingcope · aix · 18 जुल॰ 2010
- IBM AIX 5l - 'FTPd' Remote DES Hashएक्सप्लॉइट
kingcope · aix · 24 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।